nmap 常用命令

必要命令

-iL xx.txt

-sV # 服务版本

-p # 端口

-A -Pn 0-65536 # -A 全扫描 -Pn 直接发包
-iL xxx.txt

其他命令

-sP # 探测此网段的存活主机 可以连同 | grep nmap 一起使用 这样看起来更清爽一些

-p 80 # 检测特定端口

-sT # 检测TCP端口

-sU # 检测UDP端口

-sV # 探测端口的服务和版本

-O # 探测操作系统的类型和版本

-Pn # 直接进行深度测试,不检测主机存活

组合技

1
2
3
masscan -p 1-65535 192.168.0.0/24 --rate=2000 >>ports.txt
cat ports.txt |awk '{print($6":"$4)}'|sed 's#/tcp##g' >>portclean.txt
nmap -sV -p 35386 192.168.0.